Sunteți pe pagina 1din 29

CH AUDITORIA

CONSULTORES
S.A
AUDITORES
JUAN CAMILO
GUERRERO
ANDREA VIVIANA
PAVA
AUDITORIA
INTEGRAL DE
PROCESOS DE
COBIT PARA
CHOCOLATES DE
COLOMBIA S.A.
1

Contenido
INFORME DE AUDITORIA AI1 IDENTIFICAR SOLUCIONES AUTOMATIZADAS....3
Alcance de la Auditora............................................................................... 3
INTRODUCCIN........................................................................................... 4
OBJETIVOS................................................................................................... 4
INFORME DE AUDITORIA AI7 INSTALAR Y ACREDITAR SOLUCIONES Y
CAMBIOS........................................................................................................ 7
ALCANCE DE LA AUDITORIA........................................................................7
INTRODUCCIN........................................................................................... 8
OBJETIVOS DE LA AUDITORIA......................................................................8
INFORME DE AUDITORIA DS1.DEFINIR Y ADMINISTRAR LOS NIVELES DE
SERVICIO...................................................................................................... 11
ALCANCE DE LA AUDITORIA......................................................................11
INTRODUCCIN......................................................................................... 12
OBJETIVOS DE LA AUDITORIA PARA ESTE PROCESO..................................12
INFORME DE AUDITORIA DS7 EDUCAR Y ENTRENAR A LOS USUARIOS........15
ALCANCE DE LA AUDITORIA......................................................................15
INTRODUCCIN......................................................................................... 16
OBJETIVOS DE LA AUDITORIA PARA ESTE PROCESO..................................16
INFORME DE AUDITORIA DS8 ADMINISTRAR LA MESA DE SERVICIO Y LOS
INCIDENTES.................................................................................................. 19
ALCANCE DE LA AUDITORIA:.....................................................................19
INTRODUCCIN......................................................................................... 20
OBJETIVOS DE LA AUDITORIA PARA ESTE PROCESO:.................................20
INFORME DE AUDITORIA PO2 DEFINIR LA ARQUITECTURA DE LA
INFORMACION.............................................................................................. 23
ALCANCE DE LA AUDITORIA:.....................................................................23
INTRODUCCIN......................................................................................... 24
OBJETIVOS DE LA AUDITORIA:...................................................................24

INFORME DE AUDITORIA AI1 IDENTIFICAR


SOLUCIONES AUTOMATIZADAS

N de Auditoria: 00001
Empresa Auditada: Chocolates de Colombia S.A
Marco de Referencia: COBIT 4.1

Alcance de la Auditora
En esta auditora se planea conocer como se ha realizado la definicin de
requerimientos tcnicos y funcionales, en base a todas las operaciones del negocio,
de modo que se pueda estudiar la efectividad y pertinencia de stos. Del mismo modo
se necesitan recolectar los diferentes reportes de riesgos que se hayan hecho en base
a los requerimientos antes mencionados, para identificar posibles problemas de base
que puedan generar fallos en la automatizacin de procesos. En cuanto a la
factibilidad, es importante conocer los factores que se tuvieron en cuenta a la hora de
escoger las diferentes soluciones, y de que forma el gerente (patrocinador) hizo la
evaluacin de estos para aprobar la adquisicin de la o las soluciones.

Equipo Auditor: Grupo 6 CH Auditora Consultores S.A.


Fecha de Realizacin: 19 Noviembre de 2010
Nmero de Hojas: 5
Fecha del Informe: 24 de Noviembre de 2010

INTRODUCCIN
En el siguiente documento se presentara un informe detallado del proceso AI1
Identificar las Soluciones Automatizadas, en el cual se analizara la informacin
obtenida durante el proceso de auditora, se harn las recomendaciones pertinentes y
se evaluara en la escala de madurez.
Este proceso debe estar contemplado
principalmente en el PETI, y como documentos de apoyo tenemos los documentos de
plan estratgico empresarial y el plan de negocios. Estos resultados se basan en las
herramientas que se aplicaron al grupo auditado y la explicacin que estos dieron a
cada una de las respuestas.

OBJETIVOS

Revisar que las soluciones implementadas en la empresa hayan mejorado el


desarrollo de los procesos.
Conocer los requerimientos tcnicos y funcionales de la empresa.
Conocer los riesgos que se han evaluado y las soluciones que se han
implementado para mitigarlos.
Verificar la factibilidad de las soluciones actuales de la empresa y como fueron
evaluadas estas al momento de su implementacin.

DEPARTAMENTO, REA O PROCESO


AUDITADO
Proceso:
AI1. Identificar las Soluciones
Automatizadas
ASPECTOS A VERIFICAR
a. Existencia y mantenimiento de los
requerimientos tcnicos y funcionales
b. Riesgos que han sido asociados a los
diferentes requerimientos tcnicos
c. Pertinencia de los estudios de
factibilidad y viabilidad de los cursos de
accin alternativos
d. Verificar la capacidad del gerente a la
hora de tomar una decisin en cuanto a
la implementacin de una tecnologa
e. Revisin de los Documentos donde se
encuentren consignados los
requerimientos tcnicos y funcionales
f. Revisin de la Documentacin de los
Riesgos relacionados a los
requerimientos tcnicos
g. Verificar los resultados documentados
de los estudios de factibilidad y viabilidad
de los cursos de accin alternativos
h. Existencia de Plan Estratgico y
Tctico

N Auditoria: 09321
Fecha Inicio: 19 de Mayo de 2010
Hora Inicio: 3:30 pm
Fecha Final: 19 de Mayo de 2010
Hora Final: 5:00 pm

Auditor/es:
Juan Camilo Guerrero Arce
Andrea Viviana Pava

ENTRADAS
Planes estratgicos y tcticos de TI
Actualizaciones peridicas del estado de la tecnologa; estndares tecnolgicos
Estndares de adquisicin y desarrollo
Directrices de administracin del proyecto y planes detallados del proyecto
Descripcin del proceso de cambio
SLAs
Plan de desempeo y capacidad (requerimientos)
Requerimientos tcnicos y funcionales del negocio
SALIDAS
Estudio de factibilidad de los requerimientos del negocio
NIVEL DE MADUREZ

0
.
1
.
2
.
3
.
4
.
5
.

No Existe
Inicial Ad/Hoc
X

Repetible pero Intuitivo


Definido
Administrado y Medible
Optimizado

REPETIBLE PERO INTUITIVO


Existen algunos enfoques intuitivos para identificar que existen soluciones de TI y
stos
varan a lo largo del negocio. Las soluciones se identifican de manera informal con
base en
la experiencia interna y en el conocimiento de la funcin de TI. El xito de cada
proyecto
depende de la experiencia de unos cuantos individuos clave. La calidad de la
documentacin
y de la toma de decisiones vara de forma considerable. Se usan enfoques no
estructurados
para definir los requerimientos e identificar las soluciones tecnolgicas.
RECOMENDACIONES/ COMENTARIOS DEL AUDITOR
Se deben hacer anlisis de requerimientos ms detallados con el fin de que
mediante
estos se puedan escoger las soluciones idneas para la empresa sin necesidad de
causar posibles sobrecostos por malas decisiones.
Generar un cronograma en el que se establezcan tiempos exactos para el rediseo
de los requerimientos de la organizacin, ste debe hacerse teniendo en cuenta los
cambios y modificaciones que hayan tenido los planes estratgicos y tcticos.
Se debe tener una jerarquizacin de las reas, con el fin de identificar las ms
importantes y por ende las que requieren una mejor atencin a la hora de establecer
los requerimientos de la empresa.
Generar un esquema detallado y completo de adquisicin de TI con el fin de tener
siempre una base y una referencia a la hora de realizar adquisiciones en materia de
TI.
Realizar y documentar un anlisis de riesgos teniendo como base los requerimientos
de la empresa para as identificar los controles pertinentes y evitar sobrecostos
innecesarios.
Generar estudios de factibilidad frecuentemente mediante mecanismos
estandarizados para que en todo momento se tengan estadsticas analizables por el
gerente de TI y el gerente de la empresa, de forma que entren a formar parte en los
procesos de toma de decisiones.
7

Hacer todos los documentos faltantes: Documentacin de requerimientos tcnicos y


funcionales, Reportes de anlisis de riesgos, Reportes de Factibilidad y Planes de
accin alternativos.

INFORME DE AUDITORIA AI7 INSTALAR Y ACREDITAR


SOLUCIONES Y CAMBIOS

N de Auditoria: 00002
Empresa Auditada: Chocolates de Colombia S.A
Marco de Referencia: COBIT 4.1

ALCANCE DE LA AUDITORIA
Realizar pruebas sobre el desarrollo de las aplicaciones y la infraestructura que
comparadas con el resultado del trabajo actual del personal permita analizar los
resultados en trminos de la informacin y metas esperados por parte de la empresa.
El alcance que mostrara el proceso de auditora relacionado con la identificacin de las
soluciones automatizadas que se tienen en la empresa nos dir como se presenta la
empresa al cambio y sus formas de afrontarlo.
Equipo Auditor: Grupo 6 CH Auditora Consultores S.A.
Fecha de Realizacin: 2 Noviembre de 2010

Nmero de Hojas: 5
Fecha del Informe: 4 de Noviembre de 2010

INTRODUCCIN
En el siguiente documento se presentara un informe detallado del proceso AI1
Identificar las Soluciones Automatizadas, en el cual se analizara la informacin
obtenida durante el proceso de auditora, se harn las recomendaciones pertinentes y
se evaluara en la escala de madurez.
Este proceso debe estar contemplado
principalmente en el PETI, y como documentos de apoyo tenemos los documentos de
plan estratgico empresarial y el plan de negocios. Estos resultados se basan en las
herramientas que se aplicaron al grupo auditado y la explicacin que estos dieron a
cada una de las respuestas.

OBJETIVOS DE LA AUDITORIA

Reconocer factores crticos del departamento de TI CHOCOLATES DE


COLOMBIA S.A, sobre los cuales sea indispensable realizar el proceso de
anlisis de funcionalidad de los sistemas a entregar, de acuerdo a los
requerimientos de la empresa.
Identificar actividades existentes en la empresa especficamente en el rea de
desarrollo de TI, que permitan llevar a cabalidad el proceso de instalar y
acreditar soluciones y cambios en el departamento de TI.
Deducir actividades crticas y faltantes para la funcionalidad de los sistemas
que no estn implementadas en el departamento de TI, ya sean de correccin
en el desarrollo, migracin o puesta en marcha.

Reconocimiento de las actividades de funcionalidad del desarrollo respecto a


los recursos de TI que les utiliza (Aplicaciones, infraestructura, personal e
informacin).
Establecer las mtricas y recomendaciones, las cuales sern entregadas a las
gerencias como resultados de la auditoria.

DEPARTAMENTO, REA O PROCESO


AUDITADO
Proceso:
AI7 Instalar y acreditar soluciones y
cambios
ASPECTOS A VERIFICAR
% de interesados satisfechos con la
integridad de los datos de los nuevos
sistemas.
% de sistemas que satisfacen los
beneficios esperados tal como se
midieron
en el proceso posterior a la implantacin.
ndice de cobertura en soporte a la
funcionalidad a las reas de trabajo en TI.
Calificacin de la satisfaccin del
usuario.
Tiempos de entrega.
Recursos financieros, fsicos y de
personal requeridos.

N Auditoria: 00002
Fecha Inicio: 2 Noviembre de 2010
Hora Inicio: 3:30 pm
Fecha Final: 4 Noviembre de 2010
Hora Final: 5:00 pm

Auditor/es:
Juan Camilo Guerrero Arce
Andrea Viviana Pava

10

ENTRADAS
Planes estratgicos y tcticos de TI
Actualizaciones peridicas del estado de la tecnologa; estndares tecnolgicos
Estndares de adquisicin y desarrollo
Directrices de administracin del proyecto y planes detallados del proyecto
Descripcin del proceso de cambio
SLAs
Plan de desempeo y capacidad (requerimientos)
Requerimientos tcnicos y funcionales del negocio
SALIDAS
Estudio de factibilidad de los requerimientos del negocio
NIVEL DE MADUREZ
0
.
1
.
2
.
3
.
4
.
5
.

No Existe
Inicial Ad/Hoc
X

Repetible pero Intuitivo


Definido
Administrado y Medible
Optimizado

REPETIBLE PERO INTUITIVO

11

Existen algunos enfoques intuitivos para identificar que existen y se Instalan y


acreditan soluciones y cambios Las soluciones se identifican de manera informal con
base en la experiencia interna y en el conocimiento de la funcin de TI. El xito de
cada proyecto depende de la experiencia de unos cuantos individuos clave. La
calidad de la documentacin y de la toma de decisiones vara de forma considerable.
Se usan enfoques no estructurados para definir los requerimientos e identificar las
soluciones tecnolgicas y cambios.
RECOMENDACIONES/ COMENTARIOS DEL AUDITOR
IMPLEMENTAR
Plan de pruebas y marcha blanca en la conversin tecnolgica del Sistema del SIID.
Gobierno de TI.
Definicin de la arquitectura de informacin.
Planeacin estratgica de TI.
Administracin de proyectos.
Administracin de desempeo y capacidad
Seguridad de los sistemas, seguridad de proyectos, matriz de riesgos de TI y pruebas
de
planes de contingencia.
Adems presentaron un informe especial frente a los procesos de administracin de
cambios, mesa de ayuda e incidentes, administracin de datos, administracin de
problemas y gobierno de TI como base para que el rea de TI mejorar el nivel de
madurez de dichos procesos, en funcin del plan estratgico de tecnologa.
Frente a las circulares 014 y 038 de la superintendencia financiera, realizaron un
informe
del GAP entre lo mencionado en las circulares y lo establecido por COBIT.

12

INFORME DE AUDITORIA DS1.DEFINIR Y


ADMINISTRAR LOS NIVELES DE SERVICIO

N de Auditoria: 00003
Empresa Auditada: Chocolates de Colombia S.A
Marco de Referencia: COBIT 4.1

ALCANCE DE LA AUDITORIA.
El alcance de auditora respecto a este proceso tiene que ver con verificar que se
gestione y administre adecuadamente los niveles de servicio de TI que proporciona la
empresa a sus usuarios de TI; en este caso a los empleados que requieren servicios
de TI para la realizacin de sus actividades, para ello se realizara un estudio del plan
estratgico de sistemas de informacin de la empresa Chocolates de Colombia S.A y
los concernientes a los practicas y estndares que esta tiene implementado.

Equipo Auditor: Grupo 6 CH Auditora Consultores S.A.


Fecha de Realizacin: 7 Noviembre de 2010
Nmero de Hojas: 5
Fecha del Informe: 9 de Noviembre de 2010

13

INTRODUCCIN
En el siguiente documento se presentara un informe detallado del proceso AI1
Identificar las Soluciones Automatizadas, en el cual se analizara la informacin
obtenida durante el proceso de auditora, se harn las recomendaciones pertinentes y
se evaluara en la escala de madurez.
Este proceso debe estar contemplado
principalmente en el PETI, y como documentos de apoyo tenemos los documentos de
plan estratgico empresarial y el plan de negocios. Estos resultados se basan en las
herramientas que se aplicaron al grupo auditado y la explicacin que estos dieron a
cada una de las respuestas.

OBJETIVOS DE LA AUDITORIA PARA ESTE PROCESO.


DS1.1: establecer si la empresa Chocolates de Colombia S.A cuenta con un marco de
trabajo de la administracin de los niveles de servicio de TI. Este marco de trabajo
debe incluir: procesos para la creacin de los requerimientos del servicio, definiciones
del servicio de TI, acuerdos deniveles de servicio, niveles de operacin y
financiamiento.
DS1.2: revisar si la empresa tiene una definicin de los servicios de TI con las
caractersticas del servicio y los requerimientos del negocio.
DS1.3: verificar que la empresa cuente con cuerdos de niveles de servicio para todos
los procesos crticos de TI.
DS1.4: verificar que la empresa cuente con acuerdos de niveles de operacin, es
decir de la entrega tcnica de los servicios de TI por parte de los proveedores.
DS1.5: Establecer si la empresa Chocolates de Colombia S.A realiza monitoreo
continuo de los criterios de desempao especificados para cada nivel se servicio as
como tambin los reportes del cumplimiento de los niveles del servicio.
DS1.6: inspeccionar si la empresa realiza una revisin regular de los acuerdos de los
niveles de servicio de TI y de los contratos.

14

DEPARTAMENTO, REA O PROCESO


AUDITADO
Proceso:
DS1.DEFINIR Y ADMINISTRAR LOS
NIVELES DE SERVICIO
ASPECTOS A VERIFICAR
Marco de trabajo con un proceso formal
Para la administracin de los niveles de
servicio de TI.
Catlogos o portafolios de
Servicios de TI ofrecidos a sus
Usuarios.
Reportes sobre el cumplimiento de los
niveles de servicio.
Se efectan revisiones peridicas
De los acuerdos de niveles de servicio.

N Auditoria: 00003
Fecha Inicio: 7 Noviembre de 2010
Hora Inicio: 3:30 pm
Fecha Final: 9 Noviembre de 2010
Hora Final: 5:00 pm

Auditor/es:
Juan Camilo Guerrero Arce
Andrea Viviana Pava

ENTRADAS
Planes estratgicos y tcticos de TI
Actualizaciones peridicas del estado de la tecnologa; estndares tecnolgicos
Estndares de adquisicin y desarrollo
Directrices de administracin del proyecto y planes detallados del proyecto
Descripcin del proceso de cambio
SLAs
Plan de desempeo y capacidad (requerimientos)
Requerimientos tcnicos y funcionales del negocio
SALIDAS
Estudio de factibilidad de los requerimientos del negocio
NIVEL DE MADUREZ
0
.
1
.
2
.
3
.
4
.
5
.

No Existe
Inicial Ad/Hoc
X

Repetible pero Intuitivo


Definido
Administrado y Medible
Optimizado

15

REPETIBLE PERO INTUITIVO


Existen algunos enfoques intuitivos para identificar que existen y se Instalan y
acreditan soluciones y cambios Las soluciones se identifican de manera informal con
base en la experiencia interna y en el conocimiento de la funcin de TI. El xito de
cada proyecto depende de la experiencia de unos cuantos individuos clave. La
calidad de la documentacin y de la toma de decisiones vara de forma considerable.
Se usan enfoques no estructurados para definir los requerimientos e identificar las
soluciones tecnolgicas y cambios.
RECOMENDACIONES/ COMENTARIOS DEL AUDITOR
Realizar una revisin de los procesos de la empresa concernientes a la
definicin y administracin de los niveles de servicio de TI con el fin de determinar
si estos estn presentes en las actividades de esta y verificar si se realizan
correctamente, todo esto con el fin de Asegurar la alineacin de los servicios
Claves de TI con la estrategia del negocio dentro de la organizacin.

16

INFORME DE AUDITORIA DS7 EDUCAR Y ENTRENAR A


LOS USUARIOS

N de Auditoria: 00004
Empresa Auditada: Chocolates de Colombia S.A
Marco de Referencia: COBIT 4.1

ALCANCE DE LA AUDITORIA.
El alcance de auditora respecto a este proceso tiene que ver con verificar que se
realicen los procesos concernientes a la identificacin de las necesidades de
entrenamiento y educacin a sus usuarios as como tambin de su impartimiento y
evaluacin. Adems de ver que la implantacin de estos procesos contribuyan con el
cumplimiento de los objetivos estratgicos del negocio.

Equipo Auditor: Grupo 6 CH Auditora Consultores S.A.


Fecha de Realizacin: 11 Noviembre de 2010
Nmero de Hojas: 5
Fecha del Informe: 13 de Noviembre de 2010

17

INTRODUCCIN
En el siguiente documento se presentara un informe detallado del proceso AI1
Identificar las Soluciones Automatizadas, en el cual se analizara la informacin
obtenida durante el proceso de auditora, se harn las recomendaciones pertinentes y
se evaluara en la escala de madurez.
Este proceso debe estar contemplado
principalmente en el PETI, y como documentos de apoyo tenemos los documentos de
plan estratgico empresarial y el plan de negocios. Estos resultados se basan en las
herramientas que se aplicaron al grupo auditado y la explicacin que estos dieron a
cada una de las respuestas.

OBJETIVOS DE LA AUDITORIA PARA ESTE PROCESO.


DS7.1: verificar que la empresa Chocolates de Colombia S.A realice procesos de
identificacin de las necesidades de entrenamiento y educacin de los usuarios en
cuanto al uso de las TI, estrategias y requerimientos del negocio, valores corporativos,
implementacin de nuevos nuevo software e infraestructura, entre otros.
DS7.2: establecer si la empresa realiza el proceso de impartir el entrenamiento y
educacin a sus usuarios, as como tambin si estos son adecuados.
DS7.3: verificar que la empresa cumpla con realizacin de la evaluacin pertinente del
entrenamiento ofrecido.

18

DEPARTAMENTO, REA O PROCESO


AUDITADO
Proceso:
DS7 Educar y entrenar a los usuarios
ASPECTOS A VERIFICAR
Las reas que manejen todo lo
concerniente a la prestacin de los
servicios de TI dentro de la empresa, esta
es El rea de sistemas y los aportes de
las diferentes reas desde su
perspectiva, cabe destacar que el rea
que posee mayor responsabilidad en este
aspecto es la de sistemas ya que se
encarga de proveer los sistemas de TI,
software e infraestructura y debe
propender por que los usuarios de estos
hagan una buena utilizacin .

N Auditoria: 00004
Fecha Inicio: 11 Noviembre de 2010
Hora Inicio: 3:30 pm
Fecha Final: 13 Noviembre de 2010
Hora Final: 5:00 pm

Auditor/es:
Juan Camilo Guerrero Arce
Andrea Viviana Pava

ENTRADAS
Planes estratgicos y tcticos de TI
Actualizaciones peridicas del estado de la tecnologa; estndares tecnolgicos
Estndares de adquisicin y desarrollo
Directrices de administracin del proyecto y planes detallados del proyecto
Descripcin del proceso de cambio
SLAs
Plan de desempeo y capacidad (requerimientos)
Requerimientos tcnicos y funcionales del negocio
SALIDAS
Estudio de factibilidad de los requerimientos del negocio
NIVEL DE MADUREZ
0
.
1
.
2
.

No Existe
Inicial Ad/Hoc
X

Repetible pero Intuitivo

19

3
.
4
.
5
.

Definido
Administrado y Medible
Optimizado

REPETIBLE PERO INTUITIVO


Existen algunos enfoques intuitivos para identificar que existen y se Instalan y
acreditan soluciones y cambios Las soluciones se identifican de manera informal con
base en la experiencia interna y en el conocimiento de la funcin de TI. El xito de
cada proyecto depende de la experiencia de unos cuantos individuos clave. La
calidad de la documentacin y de la toma de decisiones vara de forma considerable.
Se usan enfoques no estructurados para definir los requerimientos e identificar las
soluciones tecnolgicas y cambios.
RECOMENDACIONES/ COMENTARIOS DEL AUDITOR
Verificar que la empresa Chocolates de Colombia S.A cumpla con los procesos
concernientes a educar y entrenar a los usuarios en el uso de sus sistemas de
tecnologas de informacin con el fin de que se realice un adecuado uso de los
recursos de TI y que estos contribuyan al cumplimiento de los objetivos
del negocio.

20

INFORME DE AUDITORIA DS8 ADMINISTRAR LA MESA


DE SERVICIO Y LOS INCIDENTES

N de Auditoria: 00005
Empresa Auditada: Chocolates de Colombia S.A
Marco de Referencia: COBIT 4.1

ALCANCE DE LA AUDITORIA:
El alcance de auditora respecto a este proceso tiene que ver con verificar que se
realicen los procesos concernientes a la administracin de la mesa de servicio y el
manejo de incidentes, por medio del diseo y aplicacin de la mesa de servicio,
registros de consultas, escalamiento de incidentes, procedimientos de cierre de
incidentes y anlisis de tendencias de problemas concurrentes.

Equipo Auditor: Grupo 6 CH Auditora Consultores S.A.


Fecha de Realizacin: 11 Noviembre de 2010
Nmero de Hojas: 5
Fecha del Informe: 13 de Noviembre de 2010

21

INTRODUCCIN
En el siguiente documento se presentara un informe detallado del proceso AI1
Identificar las Soluciones Automatizadas, en el cual se analizara la informacin
obtenida durante el proceso de auditora, se harn las recomendaciones pertinentes y
se evaluara en la escala de madurez.
Este proceso debe estar contemplado
principalmente en el PETI, y como documentos de apoyo tenemos los documentos de
plan estratgico empresarial y el plan de negocios. Estos resultados se basan en las
herramientas que se aplicaron al grupo auditado y la explicacin que estos dieron a
cada una de las respuestas.

OBJETIVOS DE LA AUDITORIA PARA ESTE PROCESO:


DS8.1: Establecer si la empresa Chocolates de Colombia S.A tiene diseada una
mesa de servicio y si realiza una correcta ejecucin de esta.
DS8.2: Verificar que la empresa realice el registro de consultas de los clientes con el
fin de dar un buen manejo a la mesa de servicio y administracin de incidentes
mediante la creacin de una funcin y sistema que permita el registro y rastreo de
llamadas, incidentes, solicitudes de servicio y necesidades de informacin.
DS8.3: Identificar si la empresa posee procesos que le permitan el escalamiento de
incidentes, de manera que los incidentes que no puedan resolverse de forma
inmediata sean escalados apropiadamente de acuerdo con los lmites acordados en el
SLA (acuerdo del nivel de servicio) y se realice de manera adecuada.
DS8.4: Verificar que la empresa cuente con procedimientos para el cierre de
incidentes, lo cual es el establecimiento de procedimientos para el monitoreo puntual
de la resolucin de consultas de los clientes.

22

DS8.5: Establecer si la empresa realiza un anlisis de tendencias de los problemas


recurrentes de forma que el servicio pueda mejorarse continuamente.

DEPARTAMENTO, REA O PROCESO


AUDITADO
Proceso:
DS8 Administrar La Mesa De Servicio Y
Los Incidentes
ASPECTOS A VERIFICAR
Las dependencias involucradas dentro de
este proceso de auditora sern las
reas que manejen todo lo concerniente
a la prestacin de los servicios de TI
dentro de la empresa, esta es El rea de
sistemas y la empresa contratada por
outsourcing para el manejo de incidentes
y la mesa de servicio, de manera que se
Pueda evaluar cmo se realizan estos
procesos en la empresa.
Reportes de tendencias
de problemas concurrentes

N Auditoria: 00005
Fecha Inicio: 15 Noviembre de 2010
Hora Inicio: 3:30 pm
Fecha Final: 17 Noviembre de 2010
Hora Final: 5:00 pm

Auditor/es:
Juan Camilo Guerrero Arce
Andrea Viviana Pava

se tienen procedimientos de
escalamiento de incidentes
ENTRADAS
Planes estratgicos y tcticos de TI
Actualizaciones peridicas del estado de la tecnologa; estndares tecnolgicos
Estndares de adquisicin y desarrollo
Directrices de administracin del proyecto y planes detallados del proyecto
Descripcin del proceso de cambio
SLAs
Plan de desempeo y capacidad (requerimientos)
Requerimientos tcnicos y funcionales del negocio
SALIDAS
Estudio de factibilidad de los requerimientos del negocio
23

NIVEL DE MADUREZ
0
.
1
.
2
.
3
.
4
.
5
.

No Existe
Inicial Ad/Hoc
X

Repetible pero Intuitivo


Definido
Administrado y Medible
Optimizado

REPETIBLE PERO INTUITIVO


Existen algunos enfoques intuitivos para identificar que existen y se Instalan y
acreditan soluciones y cambios Las soluciones se identifican de manera informal con
base en la experiencia interna y en el conocimiento de la funcin de TI. El xito de
cada proyecto depende de la experiencia de unos cuantos individuos clave. La
calidad de la documentacin y de la toma de decisiones vara de forma considerable.
Se usan enfoques no estructurados para definir los requerimientos e identificar las
soluciones tecnolgicas y cambios.
RECOMENDACIONES/ COMENTARIOS DEL AUDITOR
Verificar que la empresa Chocolates de Colombia S.A cumpla con los
procesos concernientes a la administracin de la mesa de servicio y los incidentes
por medio de una mesa de servicios bien diseada y ejecutada y un proceso de
administracin de incidentes para garantiza que la empresa responda de manera
oportuna y efectiva a las consultas y problemas que presenten sus usuarios de TI;
lo cual contribuya a que empresa cumpla con los objetivos del negocio..

24

INFORME DE AUDITORIA PO2 DEFINIR LA


ARQUITECTURA DE LA INFORMACION

N de Auditoria: 00006
Empresa Auditada: Chocolates de Colombia S.A
Marco de Referencia: COBIT 4.1

ALCANCE DE LA AUDITORIA:
El alcance que mostrara el proceso de auditoria relacionado con la definicin de la
arquitectura de la informacin, ser el de observar si hay un modelo de datos
empresarial que incluya un esquema de clasificacin de informacin que garantice la
integridad y consistencia de todos los datos, asegurando la exactitud en la arquitectura
de la informacin y los modelos de datos de la empresa CHOCOLATES DE
COLOMBIA S.A.

Equipo Auditor: Grupo 6 CH Auditora Consultores S.A.


Fecha de Realizacin: 21 Noviembre de 2010
Nmero de Hojas: 5
25

Fecha del Informe: 23 de Noviembre de 2010

INTRODUCCIN
En el siguiente documento se presentara un informe detallado del proceso AI1
Identificar las Soluciones Automatizadas, en el cual se analizara la informacin
obtenida durante el proceso de auditora, se harn las recomendaciones pertinentes y
se evaluara en la escala de madurez.
Este proceso debe estar contemplado
principalmente en el PETI, y como documentos de apoyo tenemos los documentos de
plan estratgico empresarial y el plan de negocios. Estos resultados se basan en las
herramientas que se aplicaron al grupo auditado y la explicacin que estos dieron a
cada una de las respuestas.

OBJETIVOS DE LA AUDITORIA:
P02.1: Establecer y mantener un modelo de informacin empresarial que facilite el
desarrollo de aplicaciones y las actividades de soporte a la toma de decisiones dentro
de la empresa CHOCOLATES DE COLOMBIA S.A, consistente con los planes de TI
manteniendo su integridad, flexibilidad, funcionalidad y la tolerancia a fallos.
P02.2: Revisar el diccionario de datos que facilite el manejo de los datos y la
informacin indispensables para la operacin dentro de la empresa CHOCOLATES DE
COLOMBIA S.A, permitiendo manejo de datos igual dentro de las diferentes
aplicaciones de la organizacin.

26

P02.3. Revisar el esquema de clasificacin de datos, aplicado a todas las


Dependencias y sistemas dentro de la organizacin, determinando cual debe de ser la
informacin crtica y sensible para la operacin de la empresa CHOCOLATES DE
COLOMBIA S.A.
P02.4: Revisin de procedimientos que permitan garantizar la integridad de la
informacin dentro de la empresa CHOCOLATES DE COLOMBIA S.A, desde los datos
digitados manualmente, hasta los datos almacenados en medios electrnicos.

DEPARTAMENTO, REA O PROCESO


AUDITADO
Proceso:
PO2 DEFINIR LA ARQUITECTURA DE
LA INFORMACION
ASPECTOS A VERIFICAR
Revisar concienzudamente los procesos
que involucren, la funcin de sistemas de
informacin que debe crear y actualizar
de forma regular un modelo de
informacin del negocio y definir sistemas
apropiados para optimizar el uso de esta
informacin. Esto incluye el desarrollo de
un diccionario corporativo de datos
contiene las reglas de sintaxis de los
datos manejados dentro de la
CHOCOLATES DE COLOMBIA S.A.
Racionalizacin de los recursos de los
sistemas de informacin para igualarse
con las estrategias del negocio.
Observaremos si los procesos de T.I son
llevados a la par con los procesos
sugeridos por COBIT para el mejor y ms
adecuado manejo de las tecnologas de
informacin, y que los manuales estn
acordes con los planes estratgicos
empresariales y tecnolgicos. La

N Auditoria: 00006
Fecha Inicio: 21 Noviembre de 2010
Hora Inicio: 3:30 pm
Fecha Final: 23 Noviembre de 2010
Hora Final: 5:00 pm

Auditor/es:
Juan Camilo Guerrero Arce
Andrea Viviana Pava

27

evaluacin de este proceso servir para


que los empleados de esta rea
organizacional tomen medidas de
correccin y prevencin.
ENTRADAS
Planes estratgicos y tcticos de TI
Actualizaciones peridicas del estado de la tecnologa; estndares tecnolgicos
Estndares de adquisicin y desarrollo
Directrices de administracin del proyecto y planes detallados del proyecto
Descripcin del proceso de cambio
SLAs
Plan de desempeo y capacidad (requerimientos)
Requerimientos tcnicos y funcionales del negocio
SALIDAS
Estudio de factibilidad de los requerimientos del negocio
NIVEL DE MADUREZ
0
.
1
.
2
.
3
.
4
.
5
.

No Existe
Inicial Ad/Hoc
X

Repetible pero Intuitivo


Definido
Administrado y Medible
Optimizado

REPETIBLE PERO INTUITIVO


Existen algunos enfoques intuitivos para identificar que existen y se Instalan y
acreditan soluciones y cambios Las soluciones se identifican de manera informal con
base en la experiencia interna y en el conocimiento de la funcin de TI. El xito de
cada proyecto depende de la experiencia de unos cuantos individuos clave. La
calidad de la documentacin y de la toma de decisiones vara de forma considerable.
Se usan enfoques no estructurados para definir los requerimientos e identificar las
soluciones tecnolgicas y cambios.
RECOMENDACIONES/ COMENTARIOS DEL AUDITOR
Verificar los resultados de las entrevistas entre s, y se comentar la observaciones
generales con el fin de encontrar un punto en comn que afecte o beneficie los
procesos de informacin de la organizacin, con todo lo referente a la realizacin de

28

la arquitectura de la informacin y como est dispuesta en la organizacin, como


mejorar la calidad de la misma y como ser ms competitivos desde esta rea.
Determinar cmo son los procesos de captura, control y reposicin de datos dentro de
la empresa CHOCOLATES DE COLOMBIA S.A, la funcin de los sistemas de
informacin que se deben de crear para el manejo eficiente de la informacin critica
del negocio y Racionalizacin de los recursos de los sistemas de informacin para
igualarse con las estrategias.

29

S-ar putea să vă placă și